Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
9672 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (9.6) | 0.43% | — | Illia-builderAI | 17/10/2025 | 17/6/2026 | A server-side request forgery (SSRF) vulnerability in Illia Cloud illia-Builder before v4.8.5 allows authenticated users to send arbitrary requests to internal services via the API. An attacker can leverage this to enumerate open ports based on response discrepancies and interact with internal services. | |
| Analizada | Alta (7.1) | 0.48% | — | Quickjs Project Quickjs | 16/10/2025 | 17/6/2026 | A vulnerability exists in the QuickJS engine's BigInt string parsing logic (js_bigint_from_string) when attempting to create a BigInt from a string with an excessively large number of digits. The function calculates the necessary number of bits (n_bits) required to store the BigInt using the formula: $$\text{n\_bits}… | |
| Analizada | Alta (7.1) | 0.46% | — | Quickjs Project Quickjs | 16/10/2025 | 17/6/2026 | An integer overflow vulnerability exists in the QuickJS regular expression engine (libregexp) due to an inconsistent representation of the bytecode buffer size. | |
| Analizada | Alta (7.1) | 0.51% | — | Quickjs Project Quickjs | 16/10/2025 | 17/6/2026 | A type confusion vulnerability exists in the handling of the string addition (+) operation within the QuickJS engine. This mismatch between the assumed type (string) and the actual type allows an attacker to control the data structure being processed by the concatenation logic, resulting in a type confusion condition.… | |
| Analizada | Media (5.9) | 0.38% | — | Quickjs Project Quickjs | 16/10/2025 | 17/6/2026 | A vulnerability exists in the QuickJS engine's BigInt string conversion logic (js_bigint_to_string1) due to an incorrect calculation of the required number of digits, which in turn leads to reading memory past the allocated BigInt structure. $$ \\ \text{n\_digits} = (\text{n\_bits} + \text{log2\_radix} - 1) /… | |
| Analizada | Media (5.9) | 0.39% | — | Quickjs Project Quickjs | 16/10/2025 | 17/6/2026 | A vulnerability stemming from floating-point arithmetic precision errors exists in the QuickJS engine's implementation of TypedArray.prototype.indexOf() when a negative fromIndex argument is supplied. $$d_{new} = d + \text{len}$$ This allows an attacker to cause an Out-of-Bounds Read of one element immediately… | |
| Analizada | Alta (8.8) | 0.41% | — | Quickjs Project Quickjs | 16/10/2025 | 17/6/2026 | A Use-After-Free (UAF) vulnerability exists in the QuickJS engine's standard library when iterating over the global list of unhandled rejected promises (ts->rejected_promise_list). | |
| Analizada | Alta (8.8) | 0.41% | — | Quickjs Project Quickjs | 16/10/2025 | 17/6/2026 | In quickjs, in js_print_object, when printing an array, the function first fetches the array length and then loops over it. The issue is, printing a value is not side-effect free. An attacker-defined callback could run during js_print_value, during which the array could get resized and len1 become out of bounds. This… | |
| Aplazada | Alta (8.6) | 0.60% | — | Ruijienetworks Rg-est300AI | 16/10/2025 | 8/10/2026 | Múltiples versiones de RG-EST300 proporcionadas por Ruijie Networks proporcionan funcionalidad de servidor SSH. No está documentado en el manual y está habilitado en la configuración inicial. Cualquiera con conocimiento de las credenciales relacionadas puede iniciar sesión en el dispositivo afectado, lo que lleva a la… | |
| Aplazada | Media (6.4) | 0.29% | — | Quick Social LoginAI | 15/10/2025 | 8/10/2026 | El plugin Quick Social Login para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'quick-login' del plugin en todas las versiones hasta la 1.4.6, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes en los atributos proporcionados por el usuario. Esto… | |
| Analizada | Media (5.4) | 0.21% | — | Wpbakery Page Builder | 15/10/2025 | 8/10/2026 | El plugin WPBakery Page Builder para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode vc_custom_heading en todas las versiones hasta, e incluyendo, la 8.6.1. Esto se debe a una restricción insuficiente de las etiquetas HTML permitidas y a una sanitización inadecuada de los atributos… | |
| Analizada | Media (5.4) | 0.21% | — | Wpbakery Page Builder | 15/10/2025 | 8/10/2026 | El plugin WPBakery Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del módulo Custom JS en todas las versiones hasta e incluyendo la 8.6.1. Esto se debe a una sanitización de entrada insuficiente y un escape de salida insuficiente del código JavaScript proporcionado por el usuario… | |
| Aplazada | Media (4.3) | 0.24% | — | Quick Featured ImagesAI | 15/10/2025 | 8/10/2026 | El plugin Quick Featured Images para WordPress es vulnerable a Referencia Directa Insegura a Objeto en todas las versiones hasta la 13.7.2, inclusive, a través de las acciones AJAX qfi_set_thumbnail y qfi_delete_thumbnail debido a la falta de validación en una clave controlada por el usuario. Esto permite a atacantes… | |
| Aplazada | Crítica (9.3) | 3.6% | — | Ruijie Rg-uacAI | 15/10/2025 | 17/6/2026 | Ruijie RG-UAC Application Management Gateway contains a command injection vulnerability via the 'nmc_sync.php' interface. An unauthenticated attacker able to reach the affected endpoint can inject shell commands via crafted request data, causing the application to execute arbitrary commands on the host. Successful… | |
| Aplazada | Alta (8.7) | 0.46% | — | Huijietong Cloud Video PlatformAI | 15/10/2025 | 1/10/2026 | La Plataforma de Video en la Nube Huijietong contiene una vulnerabilidad de salto de ruta que permite a un atacante no autenticado suministrar rutas de archivo arbitrarias al parámetro 'fullPath' del endpoint '/fileDownload?action=downloadBackupFile' y recuperar archivos del sistema de archivos del servidor. VulnCheck… | |
| Aplazada | Media (6.5) | 0.46% | — | Kafka UIAI | 14/10/2025 | 17/6/2026 | Improper input validation in the component /kafka/ui/serdes/CustomSerdeLoader.java of kafka-ui v0.6.0 to v0.7.2 allows attackers to execute arbitrary code via supplying crafted data. | |
| Aplazada | Alta (7.5) | 0.63% | — | Kafka UI Kafka-uiAI | 14/10/2025 | 17/6/2026 | An issue in the Configure New Cluster interface of kafka-ui v0.6.0 to v0.7.2 allows attackers to cause a Denial of Service (DoS) via uploading a crafted configuration file. | |
| Aplazada | Alta (7.8) | 0.18% | — | YT Grabber TUIAIYt-dlp YT DLPAI | 13/10/2025 | 8/10/2026 | yt-grabber-tui es una aplicación de interfaz de usuario de terminal para descargar videos. En versiones anteriores a la 1.0-rc, la aplicación permite a los usuarios configurar la ruta al ejecutable yt-dlp a través de la configuración path_to_yt_dlp. Un atacante con acceso de escritura al archivo de configuración o a… | |
| Aplazada | Media (6.2) | 0.57% | — | Text-generation-webuiAI | 13/10/2025 | 8/10/2026 | text-generation-webui es una interfaz web de código abierto para ejecutar Modelos de Lenguaje Grandes. En versiones hasta la 3.13, existe una vulnerabilidad de inclusión local de ficheros en la función de carga de imágenes de personajes. Un atacante puede cargar un fichero de texto que contiene un enlace simbólico a… | |
| Aplazada | Media (6.9) | 0.42% | — | Qgis Qwc2AIQgis Qwc2 Registration GUIAI | 13/10/2025 | 8/10/2026 | Vulnerabilidad de cross-site scripting en QGIS QWC2 Registration GUI <=v2025.03.31 permite a un atacante autorizado insertar código JavaScript arbitrario en la página. | |
| Analizada | Media (6.5) | 0.31% | — | IBM Engineering Requirements Management Doors Next | 12/10/2025 | 8/10/2026 | IBM Engineering Requirements Management Doors Next 7.0.2, 7.0.3 y 7.1 podría permitir a un usuario autenticado causar una denegación de servicio al subir archivos especialmente manipulados mediante recursión incontrolada. | |
| Analizada | Media (5.7) | 0.12% | — | IBM Engineering Requirements Management Doors Next | 12/10/2025 | 8/10/2026 | IBM Engineering Requirements Management Doors Next 7.0.2, 7.0.3 y 7.1 podría permitir a un usuario autenticado en la red suplantar la identidad de correo electrónico del remitente debido a una verificación inadecuada de los datos de origen. | |
| Analizada | Baja (3.5) | 0.18% | — | IBM Engineering Requirements Management Doors Next | 12/10/2025 | 8/10/2026 | IBM Engineering Requirements Management Doors Next 7.0.2, 7.0.3 y 7.1 podría permitir a un usuario autenticado en la red eliminar revisiones de otros usuarios debido a la aplicación del lado del cliente de la seguridad del lado del servidor. | |
| Analizada | Baja (3.5) | 0.18% | — | IBM Engineering Requirements Management Doors Next | 12/10/2025 | 8/10/2026 | IBM Engineering Requirements Management Doors Next 7.0.2, 7.0.3 y 7.1 podría permitir a un usuario autenticado en la red eliminar comentarios de otros usuarios debido a la aplicación del lado del cliente de la seguridad del lado del servidor. | |
| Aplazada | Media (6.4) | 0.23% | — | Extendthemes Colibri Page BuilderAI | 11/10/2025 | 8/10/2026 | El plugin Colibri Page Builder para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode colibri_newsletter del plugin en todas las versiones hasta la 1.0.334, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes en los atributos proporcionados por el usuario.… |